• CWE-530: Exposure of Backup File to an Unauthorized Control Sphere

Eine Backup-Datei wird in einem Verzeichnis oder Archiv gespeichert, das für unbefugte Akteure zugänglich gemacht wird.

CWE-Referenz › CWE-530: Exposure of Backup File to an Unauthorized Control Sphere

CWE-530: Exposure of Backup File to an Unauthorized Control Sphere

CWE ID: 530
Name: Exposure of Backup File to an Unauthorized Control Sphere

Beschreibung

Eine Backup-Datei wird in einem Verzeichnis oder Archiv gespeichert, das für unbefugte Akteure zugänglich gemacht wird.

Erweiterte Beschreibung

Häufig werden ältere Backup-Dateien mit einer Dateiendung wie .~bk umbenannt, um sie von Produktionsdateien zu unterscheiden. Der Quellcode für Dateien, die auf diese Weise umbenannt und im Webroot verblieben sind, kann oft wiederhergestellt werden. Diese Umbenennung kann automatisch durch den Webserver durchgeführt worden sein oder manuell durch den Administrator.

Risikominderungsmaßnahmen

Maßnahme (Policy)

Effektivität: Unknown
Beschreibung: Empfehlungen umfassen die Implementierung einer Security Policy innerhalb Ihrer Organisation, die das Sichern von Web Application Source Code im Webroot verbietet.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-530: Exposure of Backup File to an Unauthorized Control Sphere werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen